'Wargame > webhacking.kr' 카테고리의 다른 글
webhacking.kr 41번 (0) | 2018.01.15 |
---|---|
webhacking.kr 40번 (0) | 2018.01.15 |
webhacking.kr 38번 (0) | 2018.01.15 |
webhacking.kr 37번 (0) | 2018.01.15 |
webhacking.kr 36번 (0) | 2018.01.15 |
webhacking.kr 41번 (0) | 2018.01.15 |
---|---|
webhacking.kr 40번 (0) | 2018.01.15 |
webhacking.kr 38번 (0) | 2018.01.15 |
webhacking.kr 37번 (0) | 2018.01.15 |
webhacking.kr 36번 (0) | 2018.01.15 |
webhacking.kr 40번 (0) | 2018.01.15 |
---|---|
webhacking.kr 39번 (0) | 2018.01.15 |
webhacking.kr 37번 (0) | 2018.01.15 |
webhacking.kr 36번 (0) | 2018.01.15 |
webhacking.kr 35번 (0) | 2018.01.15 |
webhacking.kr 37번 문제다. index.phps가 있다. 들어가보자. 소스가 살짝 양이 좀 있다. 먼저 흐름을 보면 time()함수를 통해 시간값을 저장해 이 값을 가지고 tmp/tmp-시간값 형식으로 파일을 만든다. 그 후 파일 안에 127.0.0.1이라는 ip값을 입력한다. 그 후 $ck에 파일 내부에 있는 첫번째 라인의 문자열인 127.0.01을 저장한다.
외부에서 7777포트로 들어와야 되므로 칼리의 사설ip로 포트를 열어줬다. ( 우리집은 외부 포트포워딩이 안되는 공유기라 DMZ기능을 켰다.) 대기하고 있던 칼리쪽으로 키 값을 쏴준다. 성공! |
webhacking.kr 39번 (0) | 2018.01.15 |
---|---|
webhacking.kr 38번 (0) | 2018.01.15 |
webhacking.kr 36번 (0) | 2018.01.15 |
webhacking.kr 35번 (0) | 2018.01.15 |
webhacking.kr 34번 (0) | 2018.01.14 |
webhacking.kr 36번 문제다. 이 문제같은 경우 vi편집기에 swp파일 생성되는 취약점을 위한 문제인 것 같다. |
webhacking.kr 38번 (0) | 2018.01.15 |
---|---|
webhacking.kr 37번 (0) | 2018.01.15 |
webhacking.kr 35번 (0) | 2018.01.15 |
webhacking.kr 34번 (0) | 2018.01.14 |
webhacking.kr 33번 (0) | 2018.01.14 |
webhacking.kr 35번 문제다. 소스를 확인해보니 일단 필터링이 되고있다. 쿼리문 파괴하는것 자체는 별로 어렵지 않아보인다. admin 사용자에 내 ip값만 id,ip값에 넣어주면 될 것 같다. 대충 123),('admin','x2x.xxx.xxx.xxx',1234 와 같이 insert sql injection 해주면 될 것 같다. char()방식으로 값을 바까서 넣어봤다. 아스키값 구하기 귀찮아서 파이썬으로 대충코드짜서 구해서 대입했다.
성공! |
webhacking.kr 37번 (0) | 2018.01.15 |
---|---|
webhacking.kr 36번 (0) | 2018.01.15 |
webhacking.kr 34번 (0) | 2018.01.14 |
webhacking.kr 33번 (0) | 2018.01.14 |
webhacking.kr 32번 (0) | 2018.01.14 |